Navegación

Se explotan las vulnerabilidades del servidor TrueConf para reemplazar los instaladores de clientes con PhantomCore.

fuente: https://thehackernews.com/2026/08/head-mare-exploits-trueconf-flaws-to.html

Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear, atacando a empresas rusas de los sectores de instrumentación, electrónica, transporte, energía, informática y desarrollo de software.

El proveedor ruso de ciberseguridad Kaspersky informó haber detectado los ataques en julio de 2026.

Esta actividad consiste en explotar una cadena de vulnerabilidades en el servidor de videoconferencias TrueConf para reemplazar los instaladores originales del cliente TrueConf con versiones maliciosas que introducen la puerta trasera PhantomCore y un troyano de acceso remoto (RAT) en los sistemas vulnerables.

Últimas noticias

07 DE OCTUBRE, 2026

Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos.

WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de informació...

Leer artículo →
07 DE OCTUBRE, 2026

Una filtración de datos de EY expone los datos de clientes de Goldman Sachs y Man Group.

Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Ma...

Leer artículo →
06 DE OCTUBRE, 2026

Nikkei revela filtraciones de datos de cuentas de correo electrónico de Microsoft y Google de sus empleados.

Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos habían vulnerado recientemente dos cuentas de correo electrónico...

Leer artículo →